CVE-2025-2515CVE-2025-2515是存在于BlueChi中的一个高危安全漏洞。BlueChi是一个多节点systemd服务控制器,主要用于Red Hat Enterprise Linux Virtualization OS (RHIVOS)环境中管理分布式系统上的systemd服务。该漏洞允许在托管节点(qm节点)上拥有root权限的恶意用户创建或覆盖影响主机节点的systemd服务单元文件。由于BlueChi的设计机制允许跨节点的服务管理,攻击者可以利用这一特性实现权限提升,从托管节点的root权限提升到主机节点的系统控制权。此漏洞的CVSS评分为7.2,属于高危级别,攻击向量为物理接触,需要高权限但无需用户交互即可利用,成功利用可导致机密性、完整性和可用性方面的高风险。
BlueChi作为eclipse-bluechi项目的核心组件,实现了一个多节点systemd服务管理框架。在该架构中,存在主机节点(host node)和托管节点(managed node/qm node)的层级关系。正常情况下,主机节点通过BlueChi控制器管理托管节点上的systemd服务。然而,该漏洞源于BlueChi对托管节点权限验证的不完善,允许qm节点上的root用户通过BlueChi的某些接口或机制,创建或覆盖本应仅由主机节点管理员可修改的systemd单元文件。攻击者利用此漏洞可以在qm节点上创建恶意systemd服务单元文件,这些文件通过BlueChi的同步或部署机制被应用到主机节点。当主机节点上的systemd服务管理器加载这些被篡改的单元文件时,攻击者可以实现在主机节点上以更高权限执行任意代码、执行未授权的服务操作,最终可能导致完整的系统控制权被获取。